Embedded IT Security Specialist (m/w/d)
Keyfacts
Kontakt
Im Rahmen der Personalvermittlung suchen wir dich! Unbefristet und in Festanstellung als Embedded IT Security Specialist (m/w/d) - Bundesweit 100 % aus dem Homeoffice.
Aufgaben
Wünschst du dir einen Arbeitgeber, bei dem Du ...
... die Sicherheit der Firmware von weit über 150.000 IoT Geräten verantwortest?
... deine Expertise vertieft in die Thematik Security (Embedded Security/ Firmware Security) einbringen kannst?
... mit modernsten Tools und aktuellsten Cloud Technologien arbeiten kannst?
... auf der "grünen Wiese" mit maximaler Entscheidungsfreiheit gestalten kannst?
... an einem Endprodukt beteiligt bist, dass einen enormen gesellschaftlichen Mehrwert (Energiewende) bietet?
Wenn Du die Fragen mit Ja beantworten kannst, dann wird diese Position für dich genau die Richtige sein!
- Ausführen von Penetrationstests für Embedded-Geräte (Hardware/Firmware), Linux-Betriebssysteme und Backend-Anwendungen, sowie Durchführen von Firmware Security Untersuchungen mit Tools wie EMBA oder ähnlichen im End-to-End-Verfahren
- Erfassen, Melden und Übermitteln neu entdeckter Schwachstellen an das Embedded-Team
- Erarbeiten von Proof-of-Concept-Exploits und Mitwirken an der Optimierung unserer hausinternen Tools, einschließlich Fuzzer, Disassembler/Debugger-Plugins, Netzwerkscanner und Emulatoren
- Aktive Mitwirkung bei der Abwehr realer Angriffe und Analyse realer Bedrohungen
- Beratung unseres Embedded-Teams bei der Wahl angemessener Schutzmechanismen
- Funktionieren als Verbindungspunkt zwischen Informationssicherheit und Embedded Softwareentwicklung
- Leiten von Workshops und Durchführen von Anforderungsanalysen mit den Entwicklungsteams
- Zusammenarbeit mit unseren Produkt- und Entwicklungsteams
Profil
- Du bist ein Crack darin, neue Sicherheitslücken aufzuspüren und auszunutzen. Vielleicht hast du bereits Proof-of-Concept-Exploits veröffentlicht, Blogbeiträge geschrieben oder bei Hacking-Events/CTFs geglänzt.
- Du hast schon Penetrationstests durchgeführt, idealerweise mit Fokus auf Embedded Linux/Unix-Betriebssystemen und/oder -Anwendungen (mobile und Backend-Anwendungen).
- Du kannst mindestens zwei dieser Prozessorarchitekturen im Schlaf dekodieren: ARM/Aarch64, RH850, Tricore, x86/x64. Oder du hast bewiesen, dass du bei statischen Quellcodeanalysen komplexer C-, C++-, Java- und Golang-Anwendungen richtig durchblickst.
- Du hast Ahnung von Kryptographie und weißt, wie man sie im Embedded-Bereich anwendet.
- Du hast schon mit Fuzzern, Emulatoren, Debuggern und Monitoring-Tools wie AFL, Unicorn Engine, Qemu, gdb, ICE-Debugger, Wireshark oder dem EMBA Firmware Security Analyzer gearbeitet. Oder mit ähnlichen Tools – wir sind da nicht so pingelig.
Wünschenswert
- Idealerweise gute Kenntnisse über (eingebettete) Betriebssystem-Internas, Yocto-Buildsystem, Dateiformate und Erfahrung in C/C++ und/oder Python
Auch wenn du nicht alle Anforderungen zu 100 % erfüllst, lass uns ins Gespräch kommen. Wir schätzen deine Fähigkeiten und Erfahrungen und prüfen gemeinsam mit dir, ob eine passende Lösung gefunden werden kann. Deine Potenziale und Motivation sind von großer Bedeutung, und wir möchten dich unterstützen, den nächsten Schritt in deiner Karriere zu machen.
Benefits
"Work Hard Play Hard" - das sind die Benefits
- Maximal flexible Arbeitszeiten und mobiles Arbeiten - auf Wunsch 100 % remote.
- Fachliche Weiterbildungen (1 Monat in der Arbeitszeit als "Weiterbildungskontingent") inklusive Zertifizierungen.
- Ein attraktives Gehaltspaket - zusätzlich einer variablen Erfolgsbeteiligung
- 30 Tagen Urlaub und ein unbefristeter Arbeitsvertrag
- Inflationsausgleich durch eine monatliche steuerfreie Sonderzahlung i. H. v. 100,- Euro und einen monetären Bonus für neugeborene
- Persönliche Weiterbildungen (z. B. Sprachenlernkurse mit Babbel)
- Bike-Leasing und vergünstigte Mitgliedschaft bei Urban Sports Club
- Individuelle Teamevents
- Kostenfreie Getränke und Obst sowie Verpflegungszuschuss an den Standorten
"Kulturelle" Benefits ...
- Ausgeprägte Entscheidungsfreude und offene Fehlerkultur mit abwechslungsreichen Aufgaben und Raum für Eigeninitiative
- Authentisches, motiviertes und begeistertes Team mit positivem Mindset
- Vertrauensvolle Zusammenarbeit über alle Abteilungen und Hierarchieebenen
- Eine sinnstiftende Tätigkeit an einem Krisensicheren Arbeitsplatz
Diese Stelle hat dein Interesse geweckt? Dann mache jetzt den ersten Schritt und bewirb dich gleich online oder kontaktiere uns für weitere Informationen. Vertraulich und unverbindlich!
Tim Seiler (# gerne per du)
IT- Personalberater
+ 49 151 72860456
Aus Gründen der besseren Lesbarkeit wird bei Personenbezeichnungen und personenbezogenen Hauptwörtern auf dieser Website die männliche Form verwendet. Entsprechende Begriffe gelten im Sinne der Gleichbehandlung grundsätzlich für alle Geschlechter.
Du hast Fragen? Wir haben Antworten.
Wie lange dauert eine Vermittlung?
Die durchschnittliche Vermittlungszeit beträgt 3 Wochen. Es kann auch schneller gehen. Es kommt auf Deine Wünsche an – und auch auf die Schnelligkeit des Arbeitgebers. Sicher ist eines: Seehoff fasst nach. Damit Du stets weißt, woran Du bist.
Wie sicher sind meine Daten?
Vertraulichkeit ist unser oberstes Gebot. Wir agieren streng nach der DSGVO. Um das zu gewährleisten, arbeitet Seehoff seit der Firmengründung mit einem externen Datenschutzbeauftragten zusammen.
Was kostet die IT-Jobvermittlung?
Unser Service ist für Dich kostenfrei, ganz egal wie viel Arbeit anfällt. Du zahlst nichts. Transparenzhinweis: Seehoff finanziert sich über die Companys pro erfolgter Stellenbesetzung.
Ausschließlich Festanstellung?
Korrekt. Ausschließlich Festanstellung. Vollzeit, Teilzeit und alles dazwischen. Keine Arbeitnehmerüberlassung. Keine Zeitarbeit.
Nur IT-Jobs, nichts anderes?
Ganz genau. 100 Prozent IT-Personalberatung. Lass uns über nichts anderes sprechen. Die Branche bietet so viele Chancen.
Handelt Seehoff im Auftrag der Arbeitgeber?
Ja, immer. Seehoff kennt die Unternehmen dadurch sehr genau. IT-Fachkräfte, die sich verändern wollen, profitieren davon. Unter uns können wir alle Punkte ansprechen, ohne zu überlegen, ob die Chancen besser oder schlechter werden. Offene Gespräche ohne Hintergedanken.
Kennt Seehoff die Arbeitgeber und deren IT-Abteilungen?
Wir haben den direkten Draht in die Fachabteilung. Bei allen offenen IT-Jobs, die Seehoff betreut, sind uns Insights zu Firma, Abteilung und der Führungskraft bekannt. Darum erfährst Du von Seehoff mehr als in jeder herkömmlichen Stellenausschreibung.